首页 全国天气 空气质量 景点天气 国际天气 天气生活

热门城市

  • 沈阳天气
  • 长春天气
  • 延边朝鲜族自治州天气
  • 伊春天气
  • 安庆天气
  • 黄山天气
  • 滁州天气
  • 南京天气
  • 无锡天气
  • 阜阳天气
  • 宿州天气
  • 六安天气

选择省市

  • 北京
  • 天津
  • 河北
  • 山西
  • 内蒙古
  • 辽宁
  • 吉林
  • 黑龙江
  • 上海
  • 江苏
  • 浙江
  • 安徽
  • 福建
  • 江西
  • 山东
  • 河南
  • 湖北
  • 湖南
  • 广东
  • 广西
  • 海南
  • 重庆
  • 四川
  • 贵州
  • 云南
  • 西藏
  • 陕西
  • 甘肃
  • 青海
  • 宁夏
  • 新疆
  • 香港
  • 澳门
  • 台湾
    手机看天气

    扫码下载app,天气随时看

    扫码下载app,天气随时看
    收藏网页
    当前位置:天气宝  >  WEB3.0 > 正文

    Cetus被盗2.3亿美元,解析攻击手法及资金转移情况

    发布时间:2025-05-26 14:05:13 编辑:佚名 阅读:36
    #git #工具 #ai

    sui官方发文表示,支持cetus protocol在追回被盗资金方面的努力,鼓励有相关信息的用户提供线索,我们的优先事项仍然是保护社区和支持积极解决被盗事件。此前消息,sui生态流动性平台cetus在inca digital的支持和sui基金会的资金支持下悬赏500万美元寻求黑客相关线索。

    那么,Cetus如何被盗的?攻击方式是什么样子的?又是如何转移资金的?下面就和小编一起看看吧!

    背景

    5 月 22 日,据社区消息,SUI 生态上的流动性提供商 Cetus 疑似遭攻击,流动性池深度大幅下降,Cetus 上多个代币交易对出现下跌,预计损失金额超过 2.3 亿美元。随后,Cetus 发布公告称:“我们协议中检测到了一起事件,安全起见,智能合约已暂时暂停。目前,团队正在对该事件展开调查。我们很快会发布进一步的调查声明。”

    事件发生后,慢雾安全团队第一时间介入分析,并发布安全提醒。以下是对攻击手法及资金转移情况的详细解析。

    Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 天气宝

    (https://x.com/CetusProtocol/status/1925515662346404024)登录后复制

    相关信息

    其中一笔攻击交易:

    https://suiscan.xyz/mainnet/tx/DVMG3B2kocLEnVMDuQzTYRgjwuuFSfciawPvXXheB3x

    攻击者地址:

    0xe28b50cef1d633ea43d3296a3f6b67ff0312a5f1a99f0af753c85b8b5de8ff06

    被攻击的池子地址:

    0x871d8a227114f375170f149f7e9d45be822dd003eba225e83c05ac80828596bc

    涉及代币:

    haSUI / SUI

    攻击分析

    此次事件的核心是攻击者通过精心构造参数,使溢出发生但又能绕过检测,最终用极小的 Token 金额即可换取巨额流动性资产,以下为具体步骤解析:

    Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 天气宝

    1.攻击者首先通过闪电贷借出了10,024,321.28 个 haSUI,导致池子价格从18,956,530,795,606,879,104暴跌至18,425,720,184762886,价格下跌幅度达到99.90%。

    Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 天气宝

    2.攻击者精心选择了一个极窄的价格区间开立流动性头寸:

    Tick 下限:300000(价格:60,257,519,765,924,248,467,716,150) Tick 上限:300200 (价格:60,863,087,478,126,617,965,993,239) 价格区间宽度:仅1.00496621%

    3.接着就是此次攻击的核心,攻击者声明要添加10,365,647,984,364,446,732,462,244,378,333,008单位的巨大流动性,但由于存在漏洞,系统只收取了1 个代币 A。

    Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 天气宝

    我们来分析一下攻击者为什么能够用1 个 Token 兑换出巨额流动性。其核心原因在于get_delta_a函数中的checked_shlw存在溢出检测绕过漏洞。攻击者正是利用了这一点,使得系统在计算实际需要添加多少haSUI 时出现了严重偏差。由于溢出未被检测,系统误判了所需 haSUI 的数量,导致攻击者仅需极少的 Token,就能兑换出大量的流动性资产,从而实现了攻击。

    当系统计算添加如此巨大流动性需要多少haSUI 时:

    Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 天气宝

    这里的关键在于checked_shlw函数的实现存在严重缺陷。实际上,任何小于0xffffffffffffffff

    Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 天气宝

    错误掩码:0xffffffffffffffff 几乎所有输入都小于这个掩码,绕过溢出检测 真正的问题:当n >= 2^192时,n

    攻击者构造的中间值liquidity * sqrt_price_diff =6277101735386680763835789423207666908085499738337898853712:

    小于错误掩码,绕过溢出检测 但在左移64 位后会超出 u256 最大值,从而导致超出的部分被截断 导致最终计算结果约小于1,但由于是向上取整,quotient算出来就等于1

    Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 天气宝

    4.最后攻击者移除流动性,获得巨额代币收益:

    第一次移除:获得10,024,321.28 个 haSUI 第二次移除:获得1个haSUI 第三次移除:获得10,024,321.28 个 haSUI

    Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 天气宝

    5.攻击者归还闪电贷,净获利约10,024,321.28个haSUI 和5,765,124.79 个SUI,攻击完成。

    项目方修复情况

    攻击发生后,Cetus 发布了修复补丁。具体修复代码可参考:https://github.com/CetusProtocol/integer-mate/pull/7/files#diff-c04eb6ebebbabb80342cd953bc63925e1c1cdc7ae1fb572f4aad240288a69409。

    修复后的checked_shlw函数如下:

    Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 天气宝

    修复说明:

    将错误的掩码0xffffffffffffffff 将判断条件从n > mask修正为n >= mask 确保当左移64 位可能导致溢出时,能正确检测并返回溢出标志

    MistTrack 分析

    据分析,攻击者0xe28b50cef1d633ea43d3296a3f6b67ff0312a5f1a99f0af753c85b8b5de8ff06 获利约 2.3 亿美元,包括 SUI、vSUI、USDC 等多种资产。

    Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 天气宝

    我们发现攻击者在两天前就准备好了Gas Fee,然后在攻击之前进行了一次尝试,但失败了:

    Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 天气宝

    获利后,攻击者将部分资金如

    USDC、SOL、suiETH 通过跨链桥如 Sui Bridge、Circle、Wormhole、Mayan 跨链到 EVM 地址 0x89012a55cd6b88e407c9d4ae9b3425f55924919b:

    Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 天气宝

    其中,5.2341 WBNB 跨链到了 BSC 地址 0x89012a55cd6b88e407c9d4ae9b3425f55924919b:

    Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 天气宝

    接着,攻击者将价值

    1,000 万美元的资产存入 Suilend:

    Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 天气宝

    攻击者还将24,022,896 SUI 转入新地址 0xcd8962dad278d8b50fa0f9eb0186bfa4cbdecc6d59377214c88d0286a0ac9562,目前暂未转出:

    Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 天气宝

    幸运的是,据Cetus 称,在 SUI 基金会及其他生态系统成员合作下,目前已成功冻结了在 SUI 上的 1.62 亿美元的被盗资金。

    Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 天气宝

    (https://x.com/CetusProtocol/status/1925567348586815622)登录后复制

    接下来,我们使用链上反洗钱与追踪工具MistTrack 分析 EVM 上接收跨链资金的地址 0x89012a55cd6b88e407c9d4ae9b3425f55924919b。

    该地址在BSC 上收到 5.2319 BNB,暂未转出:

    Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 天气宝

    该地址在Ethereum 上收到 3,000 个 USDT、4,088 万个 USDC、1,771 个 SOL 和 8,130.4 个 ETH。

    其中,USDT、USDC 和 SOL 通过 CoW Swap、ParaSwap 等兑换为 ETH:

    Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 天气宝

    Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 天气宝

    接着,该地址将20,000 ETH 转入地址 0x0251536bfcf144b88e1afa8fe60184ffdb4caf16,暂未转出:

    Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 天气宝

    目前该地址在Ethereum 上的余额为 3,244 ETH:

    Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 天气宝

    MistTrack 已将以上相关地址加入恶意地址库,同时,我们将对持续对地址余额进行监控。

    总结

    本次攻击展示了数学溢出漏洞的威力。攻击者通过精确计算选择特定参数,利用checked_shlw函数的缺陷,以1 个代币的成本获得价值数十亿的流动性。这是一次极其精密的数学攻击,慢雾安全团队建议开发人员在智能合约开发中严格验证所有数学函数的边界条件。

    以上就是Cetus被盗2.3亿美元,解析攻击手法及资金转移情况的详细内容,更多请关注天气宝其它相关文章!

    免责声明:本站发布的天气生活文章(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场。
    如果本文侵犯了您的权益,请联系底部站长邮箱进行举报反馈,一经查实,我们将在第一时间处理,感谢您对本站的关注!

    上一篇:数字货币免费交易平台前十名2025年十大加密货币交易平台最新榜单
    下一篇:币圈十大虚拟货币交易所排名加密货币十大交易所排行榜2025

    相关推荐

    • 什么是Notcoin(NOT币)NOT价格预测:20252026-2030年
    • 一万本金如何在币圈实现财富自由实战经验大公开!
    • 币圈低本金如何抓住下一个百倍币内行人的选币逻辑!
    • 怎样用五千本金在币圈赚五十万
    • 区块链中STO是什么意思通俗解释区块链STO
    • 币圈里如何获取项目最新消息资讯渠道盘点推荐
    • 新手如何购买狗狗币参与生态有哪些官方推荐的DogeOS入口
    • 全球美元USDG介绍:对比USDT和USDC,稳定币市场新选择
    • Solana夏季:开发者活动迷因币与下一波热潮
    • 加密货币预售GENIUS法案与实时更新:探索数字资产的狂野西部
    • 比特币收益率成为焦点:Function完成1000万美元融资与GalaxyDigital的押注
    • RWA通证化腾飞:贝莱德的飞跃助推市场激增
    • 新型私钥劫持漏洞曝光,影响范围或波及超10万个地址
    • 币圈AMA是什么怎么判断项目真实性
    • 币圈土狗币能买吗如何识别诈骗项目
    • 比特币价格:盘绕的春季准备重大行动了吗

    热点精选

    科普一读:八月台风零登陆 副高西伸,强度异常所致 2024年06月10日全国主要公路气象预报 南极地区持续高温 极端事件增多增强或引发多重风险 台风“摩羯”成登陆我国最强秋台风,多位专家权威解读成因及影响 京津冀河南山东等地有持续性高温 江南等地有较强降雨 八月台风零登陆 副高西伸,强度异常所致 数据新闻丨气象数据回看高温天气 基于20世纪中期以来资料探析我国主雨季极端小时降水—频发而强烈 极端而复杂 “七下八上”期间,京津冀地区多夜雨吗? 在长城,如何防范雷击风险?留意预报预警!别爬野长城! 2024年06月08日发布全国主要公路气象预报 雷电是如何发生的?户外活动如何防范雷击风险?

    最新预警信息

    • 辽宁省丹东市发布雷电黄色预警
    • 辽宁省抚顺市发布雷电黄色预警
    • 辽宁省沈阳市发布大雾黄色预警
    • 吉林省发布暴雨黄色预警
    • 吉林省长春市发布大雾黄色预警
    • 黑龙江省伊春市发布大雾黄色预警
    • 安徽省发布强对流黄色预警
    • 江苏省发布暴雨蓝色预警
    • 江苏省南京市发布暴雨蓝色预警
    • 江苏省南京市发布强对流黄色预警

    导航网址

    关于我们 免责声明 法律声明 联系我们 网站地图 全国天气 国际天气 景点天气 天气资讯 空气质量 反馈邮箱:xiucai@vip.qq.com

    扫码手机端浏览

    安卓下载 App store
    天气宝版权所有,未经书面授权禁止使用 Copyright©tianqibao.com 粤ICP备2025425621号